查看: 3197|回复: 16
收起左侧

[病毒样本] 2050

[复制链接]
T_E_S_T
发表于 2016-7-31 02:56:20 | 显示全部楼层 |阅读模式
本帖最后由 T_E_S_T 于 2016-7-31 03:07 编辑

htp://down.wwd8563.pw:10001/game2050.exe

https://www.virustotal.com/en/fi ... nalysis/1469904781/
只有360报





htp://www.game5008.com/DownURL.aspx?fileRpath=/down/5008GameLobby.exe
https://www.virustotal.com/en/fi ... nalysis/1469905507/只只有360报,先前有其他人扫过
BFAX
头像被屏蔽
发表于 2016-7-31 08:03:49 | 显示全部楼层
本帖最后由 BFAX 于 2016-8-1 23:10 编辑

是么,然而小A无压力啊




不得不说楼主很搞笑逮住小A一阵乱黑,我都被楼主逗乐了:
----------------------------------------------------------------------------------------------------



我用了这么长时间小A,加强模式没有误报过任何一款正常软件,包括被各大杀软误报成狗的vpnclient~~~

软件只要不是病毒和流氓软件,或者篡改系统敏感项的。就不会被加强模式拦截

楼主说的万物杀情况,肯定是自己手贱吧加强模式调整成为激进了,那就是废话了,激进模式本来就是高误报高查杀,面对高危环境的,就像总有些人吃饱了撑的开了最高敏感之后还嫌杀软乱拦截一样,搞笑吗这是

---------------------------------------------------------------------------------------------------

不知道楼主是哪里来的小孩子,一点常识都没有还学别人打脸,2333别丢人现眼了



小A的加强模式严格来讲是文件监控的一个模块,是专门针对敏感操作的,并且可调节敏感度(激进模式),如果真是所谓的非黑即白,敢问调节敏感度是什么意思?敢问是基于云的还是本地数据库?反正本地数据库和云都没有这个模块的事儿

我也给楼主一耳瓜子吧,无论是不是恶意软件,这个软件有两个行为:1.安装程序2.隐藏自身产生的某个或某几个界面,这种行为十分类似当年沸沸扬扬的下载者木马

--------------------------------------------------------------------------------------------------

我去楼主自己错了就是自己错了,自己错了还要杜撰各种可笑的借口,只能成为一个笑柄

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2016-7-31 09:19:53 | 显示全部楼层
毒霸kill
ericdj
发表于 2016-7-31 10:03:32 | 显示全部楼层
BFAX 发表于 2016-7-31 08:03
是么,然而小A无压力啊

增强模式……

误报比较多……
ericdj
发表于 2016-7-31 10:05:04 | 显示全部楼层
感觉是误报……

右键入沙,BD全程无反应




运行时截图


安装后的体积


感觉还好啊……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
你看我头像
发表于 2016-7-31 10:17:33 | 显示全部楼层
诺顿:WS.Reputation.1
水墨静音
发表于 2016-7-31 10:45:13 | 显示全部楼层
本帖最后由 水墨静音 于 2016-7-31 10:47 编辑
BFAX 发表于 2016-7-31 08:03
是么,然而小A无压力啊


就别拿小A的所谓加强模式出来了,90%以上正常软件全都拦截,有什么好自豪的....
liangxy
头像被屏蔽
发表于 2016-7-31 11:25:42 | 显示全部楼层
ericdj 发表于 2016-7-31 10:05
感觉是误报……

右键入沙,BD全程无反应

看到2050就要抱有极度的警惕,90%是白加黑
vm001
发表于 2016-7-31 13:38:19 | 显示全部楼层
ericdj 发表于 2016-7-31 10:05
感觉是误报……

右键入沙,BD全程无反应

这个本来楼上几个报毒的就是误报,只是网址以前用来钓鱼2050游戏的,现在用于推广5008游戏
ericdj
发表于 2016-7-31 16:34:06 | 显示全部楼层
vm001 发表于 2016-7-31 13:38
这个本来楼上几个报毒的就是误报,只是网址以前用来钓鱼2050游戏的,现在用于推广5008游戏

好吧……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 06:19 , Processed in 0.112312 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表